TWINLOOT
Ontinue hat mit TWINLOOT ein Python-Implantat dokumentiert, das sich vollständig über SharePoint und Teams steuern lässt.
Signierter Treiber für tiefe Tarnung
Die Hackergruppe Mustang Panda erweitert ihre Backdoor CoolClient um ein signiertes Windows-Kernel-Rootkit zur besseren Tarnung.
Vertraute Werkzeuge als Einfallstor
Sicherheitsforscher von Tenet Security zeigten auf der DEF CON, wie sich Anweisungen in Sicherheits-Logs einschleusen lassen, die KI-Agenten dann ausführen.
Modularer C++-Trojaner mit VNC-Fernzugriff
Zscaler ThreatLabz hat die neue Malware „Abyssos“ entdeckt. Der Remote Access Trojaner setzt auf extreme Verschleierung und flexible Fernsteuerung.
Steuerungskonsole ohne Zugangsschutz
Sicherheitsforscher haben eine Schwachstellenkette in AIT-GUI offengelegt, der browserbasierten Bedienkonsole für NASA/JPLs quelloffenes AMMOS Instrument Toolkit.
Bereits fünf Jahre alte Schutzmaßnahme umgangen
Sicherheitsforscher haben einen Spectre-Angriff gegen Cloudflare Workers offengelegt. Er liest JWT-Token aus.
In Rust geschriebener Infostealer
Jamf Threat Labs hat den neuen macOS-Infostealer AmnesiaStealer analysiert, der sich über eine gefälschte GitHub-Seite verbreitet.
Gefälschte Gaming-Websites im Umlauf
Sicherheitsforscher haben festgestellt, dass Websites weiterhin aktiv die Schadsoftware Weedhack verbreiten, indem sie sich als beliebte Minecraft-Clients ausgeben.
Vermutlich über N-central-Schwachstelle eingedrungen
Microsoft entdeckte die neue Ransomware StormEncryptor, eingesetzt von der mutmaßlich chinesischen Gruppe Storm-1175, die zuvor auf Medusa setzte.
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Meistgelesene Artikel
4. September 2026
27. August 2026
10. August 2026
7. August 2026